Welcome to kimi's blog

摘要: 总结auth模块常用的属性和方法: 1.auth.authenticate:判断用户名和密码 2.is_authenticated:判断用户是否登录 3.request.user 获取当前登录用户 4.login_required 校验用户是否登录装饰器 5.check_password 校验密码是 阅读全文
posted @ 2022-12-28 18:49 魔女宅急便 阅读(56) 评论(0) 推荐(0)
摘要: csrf跨站请求伪造 1.csrf介绍 CSRF (Cross-site request forgery,跨站请求伪造)也被称为One Click Attack或者Session Riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不 阅读全文
posted @ 2022-12-28 18:47 魔女宅急便 阅读(28) 评论(0) 推荐(0)
摘要: cookie与session cookie与session简介 最开始的网站都不需要用户注册,所有人来访问获取到的数据都是一样的,随着互联网的发展很多网站需要指定当前用户的状态.后续我们还会学习token,jwt等各种技术 cookie 保存在客户端与用户状态相关的信息 1.以前,用户每登陆成功一次 阅读全文
posted @ 2022-12-28 18:45 魔女宅急便 阅读(23) 评论(0) 推荐(0)
摘要: django中间件 中间件简介 1.流程图--介绍中间件 2.django默认有七个中间件 并且还支持用户自定义中间件 MIDDLEWARE = [ 'django.middleware.security.SecurityMiddleware', 'django.contrib.sessions.m 阅读全文
posted @ 2022-12-28 18:43 魔女宅急便 阅读(25) 评论(0) 推荐(0)
Title